文 档: 当威胁情报遇上业务安全
作 者: 唯品会—吴灵敏
语 言: 中文
标 签 业务安全 威胁情报 案例
介 绍:

来自唯品会的高级安全工程师吴灵敏带来的《基于威胁情报的业务逻辑漏洞分析V0.2》,开启压轴大戏。首先抛出第一个问题“为啥谈业务情报”,对威胁情报的业务背景进行了详尽介绍。其次,他认为业务安全问题主要有以下方面:账号方面主要是撞库、盗号,恶意行为方面主要是刷单、恶意下单,隐私问题方面主要是信息泄露,资金问题方面主要是套现、盗刷,其他问题还有券交易、羊毛党、钓鱼诈骗等等。再次,在业务情报实践方面,他从3W1H(who、where、what、how)进行了讲解。最后进行了生动的案例分享,大家意犹未尽呢。

议题

  • 背景简介
  • 业务安全问题
  • 业务情报实践
  • 案例分享
援 引: http://mp.weixin.qq.com/s?__biz=MjM5OTk2MTMxOQ==&mid=2727827139&idx=1&
附件下载
相关推荐
NEW TOOLS OF THREAT HUNTING
- Intelligence Lifecycle - Threat Intel
从信息到情报,从溯源到协同
- 什么才是威胁情报 - 如何运用威胁情报
基于业务场景的安全测试
- 介绍 - 企业级安全测试进化史 - 漏洞类型vs业务场景 -
十年安全路 —— 信息安全的从 1 到 10
#目录 - I. 信息安全的从1到10 - II.运维安全之路 - I
感知、诱捕、情报、协作:网络空间工控系统威胁情报
- 基础威胁情报 VS. 高级威胁情报 - 信息收集方式 VS. 威胁捕获技
脱 茧
- 红包的故事 - 游戏的那些事儿 - 茧 - 破茧
阅读心得